Commit 539ed10e1065c415dd201299d87810aee2d6017c
1 parent
cdff33a5
Exists in
master
Sanitização de parâmetros em arquivos html gerados com php para evitar xss
Showing
3 changed files
with
7 additions
and
4 deletions
Show diff stats
init/index.php
@@ -20,6 +20,7 @@ if (! empty ( $_GET ["customDir"] )) { | @@ -20,6 +20,7 @@ if (! empty ( $_GET ["customDir"] )) { | ||
20 | } else if (empty ( $customDir )) { | 20 | } else if (empty ( $customDir )) { |
21 | $customDir = "interface"; | 21 | $customDir = "interface"; |
22 | } | 22 | } |
23 | +include_once (dirname(__FILE__)."/../classesphp/sani_request.php"); | ||
23 | if (! file_exists ( $dir_tmp )) { | 24 | if (! file_exists ( $dir_tmp )) { |
24 | @mkdir ( $dir_tmp, 0744 ); | 25 | @mkdir ( $dir_tmp, 0744 ); |
25 | } | 26 | } |
ogc/index.php
1 | <?php | 1 | <?php |
2 | define ( ONDEI3GEO, ".." ); | 2 | define ( ONDEI3GEO, ".." ); |
3 | include (dirname ( __FILE__ ) . "/../ms_configura.php"); | 3 | include (dirname ( __FILE__ ) . "/../ms_configura.php"); |
4 | +include_once (dirname(__FILE__)."/../classesphp/sani_request.php"); | ||
4 | // pega a extensao geografica | 5 | // pega a extensao geografica |
5 | if ($ogcwsmap == "") { | 6 | if ($ogcwsmap == "") { |
6 | $ogcwsmap = $locaplic . "/aplicmap/ogcws.map"; | 7 | $ogcwsmap = $locaplic . "/aplicmap/ogcws.map"; |
permlinks/index.php
1 | <?php | 1 | <?php |
2 | define ( ONDEI3GEO, ".." ); | 2 | define ( ONDEI3GEO, ".." ); |
3 | include (dirname ( __FILE__ ) . "/../ms_configura.php"); | 3 | include (dirname ( __FILE__ ) . "/../ms_configura.php"); |
4 | +include_once (dirname(__FILE__)."/../classesphp/sani_request.php"); | ||
4 | if (! empty ( $_GET ["customDir"] )) { | 5 | if (! empty ( $_GET ["customDir"] )) { |
5 | $customDir = strip_tags ( $_GET ["customDir"] ); | 6 | $customDir = strip_tags ( $_GET ["customDir"] ); |
6 | } else if (empty ( $customDir )) { | 7 | } else if (empty ( $customDir )) { |
@@ -100,8 +101,8 @@ include "../init/head.php"; | @@ -100,8 +101,8 @@ include "../init/head.php"; | ||
100 | <form class="form-vertical"> | 101 | <form class="form-vertical"> |
101 | <fieldset> | 102 | <fieldset> |
102 | <legend>Escolha das camadas</legend> | 103 | <legend>Escolha das camadas</legend> |
103 | - <h4>Escolha as camadas que serão incluídas no mapa. As camadas são | ||
104 | - organizadas em uma hierarquia começando em menu.</h4> | 104 | + <h4>Escolha as camadas que serão incluídas no mapa. As camadas s�o |
105 | + organizadas em uma hierarquia come�ando em menu.</h4> | ||
105 | 106 | ||
106 | <div class="form-group"> | 107 | <div class="form-group"> |
107 | <label for="menus">Menu</label> <select onchange="$i3geo_gl.combogrupos(this.value)" | 108 | <label for="menus">Menu</label> <select onchange="$i3geo_gl.combogrupos(this.value)" |
@@ -184,7 +185,7 @@ include "../init/head.php"; | @@ -184,7 +185,7 @@ include "../init/head.php"; | ||
184 | <div class="row"> | 185 | <div class="row"> |
185 | <div class="col-sm-6 text-left"> | 186 | <div class="col-sm-6 text-left"> |
186 | <label> Utilize o navegador abaixo para definir as coordenadas geográficas do | 187 | <label> Utilize o navegador abaixo para definir as coordenadas geográficas do |
187 | - seu mapa. Após escolher a região, clique no botão de captura.</label> | 188 | + seu mapa. Após escolher a região, clique no bot�o de captura.</label> |
188 | <div class="row"> | 189 | <div class="row"> |
189 | <div class="col-sm-12 text-center"> | 190 | <div class="col-sm-12 text-center"> |
190 | <div id="i3geo_gl_mapa1" style="width: 100%; height: 256px; border: 1px solid gray;"></div> | 191 | <div id="i3geo_gl_mapa1" style="width: 100%; height: 256px; border: 1px solid gray;"></div> |
@@ -201,7 +202,7 @@ include "../init/head.php"; | @@ -201,7 +202,7 @@ include "../init/head.php"; | ||
201 | os valores ou capture as coordenadas</label> | 202 | os valores ou capture as coordenadas</label> |
202 | 203 | ||
203 | <div class="coord form-group label-floating"> | 204 | <div class="coord form-group label-floating"> |
204 | - <label class="control-label">X mínimo (longitude oeste -)</label> <input | 205 | + <label class="control-label">X m�nimo (longitude oeste -)</label> <input |
205 | class="form-control" id="i3geo_gl_xmin" type="text" onchange="$i3geo_gl.crialink()" /> | 206 | class="form-control" id="i3geo_gl_xmin" type="text" onchange="$i3geo_gl.crialink()" /> |
206 | </div> | 207 | </div> |
207 | <div class="coord form-group label-floating"> | 208 | <div class="coord form-group label-floating"> |